Avatar billede kklm Nybegynder
18. september 2004 - 21:00 Der er 15 kommentarer og
1 løsning

Hvad må jeg fjerne fra min hjt-log?

Hej, jeg har prøvet at køre:
Ad-aware, spybot - search & destroy, CWShredder, aboutbuster, spywareblaster og spywareguard. Men der bliver ved med at være noget der laver pop-up og ændrer min startside. Hvad gør jeg?

MIN LOG:

Logfile of HijackThis v1.98.2
Scan saved at 20:54:42, on 18-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Sygate\SPF\smc.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\SpywareGuard\sgmain.exe
D:\WINDOWS\system32\scagent.exe
D:\Programmer\SpywareGuard\sgbhp.exe
D:\WINDOWS\apppu32.exe
D:\Programmer\Spybot - Search & Destroy\SpybotSD.exe
D:\WINDOWS\cgkvtw.log
D:\Programmer\Internet Explorer\iexplore.exe
D:\Documents and Settings\Ismand\Dokumenter\HJT\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7B347C16-D731-5094-06EB-897A95C75C75} - D:\WINDOWS\atlre32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SexCams_dk] C:\Program Files\SCom\Dialers\SexCams_dk\SexCams_dk.exe /dontdial
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [apppu32.exe] D:\WINDOWS\apppu32.exe
O4 - HKLM\..\RunOnce: [cgkvtw.log] D:\WINDOWS\cgkvtw.log
O4 - HKCU\..\Run: [ClockSync] D:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - Startup: SpywareGuard.lnk = D:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {91663649-416A-42A5-8E54-B63C1ECA0548} - D:\Programmer\Surfapps.com\PopThis! Free Version\PopThis.dll
O9 - Extra 'Tools' menuitem: PopThis! Options... - {91663649-416A-42A5-8E54-B63C1ECA0548} - D:\Programmer\Surfapps.com\PopThis! Free Version\PopThis.dll
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.scoobidoo.com
O16 - DPF: IEToolbarCab -
O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=0c8af29cad1529a0c2f12262efe492244d317f6ab2c86bff7585b7e883263ddf35912dd813dee463c744961d2b31add589650eef4d876c0fc2a2f745d64562:c31e3730b38c174130e1e2729109a237
O16 - DPF: {4BFB1D84-F695-489A-8765-06AA5D66C57C} -
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O16 - DPF: {C1C2AC28-5E4B-4228-B7A0-05E986FFCE14} - http://www.traffictrick.com/tl4000.dll
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - D:\WINDOWS\httpfilter.dll
Avatar billede .jonez Nybegynder
18. september 2004 - 21:08 #1
tjooh der er flere ting der skal fjernes, det kan jeg da se, men er desværre nybegynder i faget, så du må vente til de virkelige eksperter kommer.
Avatar billede fromsej Praktikant
18. september 2004 - 21:17 #2
Hent følgende engangsantivirusscanner fra Kaspersky (den skal du bruge senere):

http://www.mwti.net/antivirus/free_utilities.asp

Det er ligegyldigt hvilket et af de 7 link derinde, du bruger. Direkte link:

http://www.mwti.net/download/tools/mwav.exe

- den skal ikke installeres, men kan køres direkte.
___________________________________________________

Hent Aboutbuster:

http://www.atribune.org/downloads/AboutBuster.zip

Pak zipfilen ud til en mappe du kan finde igen (den skal du også bruge senere).
___________________________________________________

Hent og Installer RegSupreme:

http://www.macecraft.com/brief_rs/

Gratis i 30 dage og giver fuld funktionalitet i 30 dage. (den skal du bruge senere)
___________________________________________________

[Du bliver nødt til at skrive denne vejledning ud, da du ikke kan have forbindelse med nettet eller have andre programmer åbne end de anførte]

Løsnings procedure:

1) Du skal nu trække netstikket ud af din computer, således at du ved med garanti, at du ikke har Internet forbindelse.

2) Åben "Task Manager"/"Windows jobliste" (fanebladet Processer) (du åbner den ved at taste Ctrl+Alt+Del). Find denne proces, højreklik på den og vælg Afslut job:

D:\WINDOWS\apppu32.exe


3) Kør HijackThis, scan og sæt et flueben ud for følgende linier - luk øvrige programvinduer - klik "Fix checked":

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://D:\WINDOWS\system32\hiieo.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7B347C16-D731-5094-06EB-897A95C75C75} - D:\WINDOWS\atlre32.dll
O4 - HKLM\..\Run: [SexCams_dk] C:\Program Files\SCom\Dialers\SexCams_dk\SexCams_dk.exe /dontdial
O4 - HKLM\..\Run: [apppu32.exe] D:\WINDOWS\apppu32.exe
O4 - HKLM\..\RunOnce: [cgkvtw.log] D:\WINDOWS\cgkvtw.log
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.scoobidoo.com
O16 - DPF: IEToolbarCab -
O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=0c8af29cad1529a0c2f12262efe492244d317f6ab2c86bff7585b7e883263ddf35912dd813dee463c744961d2b31add589650eef4d876c0fc2a2f745d64562:c31e3730b38c174130e1e2729109a237
O16 - DPF: {4BFB1D84-F695-489A-8765-06AA5D66C57C} -
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O16 - DPF: {C1C2AC28-5E4B-4228-B7A0-05E986FFCE14} - http://www.traffictrick.com/tl4000.dll
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - D:\WINDOWS\httpfilter.dll

4) Luk HijackThis og kør AboutBuster (den du hentede tidligere) - tryk ok til meddelelsen, tryk på start. Når den er færdig med sin scanning, kopier da den log, som kommer frem i den anden hvide boks. Gem den i notesblok, da du skal bruge den lidt senere.

5) For at kunne se alle filer:

Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".

6) Nu skal der ryddes op i dine temp filer: Start -> Alle Programmer -> Tilbehør -> System værktøjer -> Diskoprydning. Lad den rense alle dine drev.

Gå nu i stifinder og find mappen D:\windows\temp – og slet alt indholdet.

7) Åbn Notepad/Notesblok du finder det under; Start -> Programmer -> Tilbehør. Kopier det her med fed ind i Notepad/Notesblok:

del D:\WINDOWS\system32\hiieo.dll /f
del D:\WINDOWS\atlre32.dll /f
del D:\WINDOWS\apppu32.exe /f
del D:\WINDOWS\cgkvtw.log /f

Gem filen på Skrivebordet som: RENS.bat
I filtyper skal der stå ”Alle filer”
Klik derefter på gem.

Luk ALLE vinduer - dobbeltklik på filen RENS.bat - det kan du roligt gøre et par gange.

For en sikkerheds skyld skal du bagefter, tjekke om disse filer er blevet slettet. Så søg efter dem og slet hvis de findes. Hvis du ikke kan slette dem, og der opstår fejl, prøv da at trykke ”ctrl+alt+del” og afslut dem i ”Task Manager” og prøv så at slette dem igen.

8) Kør HijackThis igen og se om de ting du lige har slettet er kommet igen. Hvis de er kommet igen, marker da disse filer igen ligesom før og fix dem, og kør igen AboutBuster… dvs. Gentag om nødvendigt punkt 2, 3,4,6 og 7.

9) Kør så RegSupreme, som du har hentet tidligere og fix/fjern det den finder.

10) Kør Engangsantivirusscanneren fra Kaspersky; Aktiver det hele i opsætningen derinde, så du får scannet alt igennem.

11) Følg det råd her med at få lagt omtalte adresse i klassificeret zone og evt. også i firewall http://www.spywarefri.dk/virus.htm#snedig

12) Genstart din computer i fejlsikret (tryk <F8> under opstart)
Slet denne mappe:
C:\Program Files\SCom\
Genstart normalt.

13) Tilslut din internet forbindelse igen og læg en frisk HijackThis log herind sammen med den rapport du kopierede i pkt. 4.
Avatar billede kklm Nybegynder
18. september 2004 - 21:31 #3
Det var da noget af en smøre :)
Men det vil jeg lige prøve
Avatar billede fromsej Praktikant
18. september 2004 - 21:41 #4
Det er også en rigtig grim infektion.
Avatar billede kklm Nybegynder
18. september 2004 - 22:39 #5
Det tog sgu´ noget tid, men så er jeg blevet færdig :) (lidt langsom CPU)
Her er div. logs

Logfile of HijackThis v1.98.2
Scan saved at 22:23:49, on 18-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Sygate\SPF\smc.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\AVPersonal\AVGUARD.EXE
D:\Programmer\AVPersonal\AVWUPSRV.EXE
D:\Programmer\AVPersonal\AVGNT.EXE
D:\Programmer\SpywareGuard\sgmain.exe
D:\Programmer\SpywareGuard\sgbhp.exe
D:\WINDOWS\notepad.exe
D:\Documents and Settings\Ismand\Dokumenter\HJT\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programmer\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [ClockSync] D:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - Startup: SpywareGuard.lnk = D:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {91663649-416A-42A5-8E54-B63C1ECA0548} - D:\Programmer\Surfapps.com\PopThis! Free Version\PopThis.dll
O9 - Extra 'Tools' menuitem: PopThis! Options... - {91663649-416A-42A5-8E54-B63C1ECA0548} - D:\Programmer\Surfapps.com\PopThis! Free Version\PopThis.dll

-- Scan 1 ---------------------------
About:Buster Version 3.0
Reference List : 15


ADS not scanned System(FAT)
Removed! : D:\WINDOWS\jczie.dat
Removed! : D:\WINDOWS\netvh.exe
Removed! : D:\WINDOWS\zrylql.dat
Removed! : D:\WINDOWS\rsqztw.dat
Removed! : D:\WINDOWS\addva.exe
Removed! : D:\WINDOWS\System32\zxrow.dll
Removed! : D:\WINDOWS\System32\msul32.exe
Attempted Clean Of Temp folder.
Removed Uninstall Key (HSA)
Removed Uninstall Key (SE)
Removed Uninstall Key (SW)
Pages Reset... Done!
Avatar billede fromsej Praktikant
18. september 2004 - 22:44 #6
Det ser godt ud, du skal lige fjerne Clocksync i Tilføj/Fjern programmer.
Genstart 4-5 gange, hvor du lige surfer lidt rundt hver gang, kom så med en log, hvis der ikke er noget CWS i den, så er du ren.
Avatar billede kklm Nybegynder
18. september 2004 - 22:47 #7
det vil jeg lige gøre
Avatar billede kklm Nybegynder
18. september 2004 - 22:57 #8
Så... Nu har jeg søgt lidt og min log ser ens ud hver gang:

Logfile of HijackThis v1.98.2
Scan saved at 22:56:03, on 18-09-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmer\Sygate\SPF\smc.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programmer\AVPersonal\AVGNT.EXE
D:\Programmer\SpywareGuard\sgmain.exe
D:\Programmer\AVPersonal\AVGUARD.EXE
D:\Programmer\AVPersonal\AVWUPSRV.EXE
D:\Programmer\SpywareGuard\sgbhp.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Documents and Settings\Ismand\Dokumenter\HJT\hjt.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programmer\AVPersonal\AVGNT.EXE" /min
O4 - Startup: SpywareGuard.lnk = D:\Programmer\SpywareGuard\sgmain.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {91663649-416A-42A5-8E54-B63C1ECA0548} - D:\Programmer\Surfapps.com\PopThis! Free Version\PopThis.dll
O9 - Extra 'Tools' menuitem: PopThis! Options... - {91663649-416A-42A5-8E54-B63C1ECA0548} - D:\Programmer\Surfapps.com\PopThis! Free Version\PopThis.dll

Kan jeg slå systemgendannelse til igen?
Avatar billede kklm Nybegynder
18. september 2004 - 23:00 #9
Du sagde forresten at den var en slem infektion, men har du ikke set noget der var værre? Ved heller ikke helt hvordan alt det her er kommet ind på PC'en... :)
Avatar billede fromsej Praktikant
18. september 2004 - 23:04 #10
Jo, jeg har set dem der var værre, men ikke ret meget.
CoolWebSearch, som du havde fået ind er den helt store pest på internettet i øjeblikket og har været det længe, hver gang vi ser en frygter vi de grimme ord:
Beklager der er kun http://killdisk.com der kan hjælpe dig nu.
Du kan læse mere om fænomenet her:
http://www.richardthelionhearted.com/~merijn/cwschronicles.html

Din log er fin og ren.
Du skal lige deaktivere systemgendannelse, genstarte og genaktivere den samt sætte filvisning til normal.
http://spywarefri.dk/virusscannere.htm#alle - Systemgendannelse
Vi har skrevet et par artikler om sikkerhed på nettet.
http://www.eksperten.dk/artikler/144
http://www.eksperten.dk/artikler/254
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Mvh:
Fromsej/Team Spywarefri.
Avatar billede kklm Nybegynder
18. september 2004 - 23:08 #11
Mange tak for hjælpen - det var rart at få ryddet op. Mit virusprogram AntiVir kommer dog op med nogle advarsler ind imellem. Jeg beder den dog blot om at slette disse filer.
Avatar billede kklm Nybegynder
18. september 2004 - 23:09 #12
Ad-aware bliver også ved med at finde noget med CWS i...
Avatar billede kklm Nybegynder
18. september 2004 - 23:20 #13
Den bliver ved med at gå i stå og skriver følgende i log:

Ad-Aware SE Build 1.05
Logfile Created on:18. september 2004 23:08:50
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R8 13.09.2004
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
CoolWebSearch(TAC index:10):12 total references
HttpFilter(TAC index:5):6 total references
MRU List(TAC index:0):30 total references
Tracking Cookie(TAC index:3):9 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


18-09-2004 23:08:50 - Scan started. (Smart mode)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
    FilePath          : \SystemRoot\System32\
    ProcessID          : 344
    ThreadCreationTime : 18-09-2004 20:53:44
    BasePriority      : Normal


#:2 [csrss.exe]
    FilePath          : \??\D:\WINDOWS\system32\
    ProcessID          : 420
    ThreadCreationTime : 18-09-2004 20:53:46
    BasePriority      : Normal


#:3 [winlogon.exe]
    FilePath          : \??\D:\WINDOWS\system32\
    ProcessID          : 684
    ThreadCreationTime : 18-09-2004 20:53:49
    BasePriority      : High


#:4 [services.exe]
    FilePath          : D:\WINDOWS\system32\
    ProcessID          : 728
    ThreadCreationTime : 18-09-2004 20:53:50
    BasePriority      : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operativsystem
    CompanyName        : Microsoft Corporation
    FileDescription    : Tjenester og controllerprogrammer
    InternalName      : services.exe
    LegalCopyright    : © Microsoft Corporation. Alle rettigheder forbeholdes.
    OriginalFilename  : services.exe

#:5 [lsass.exe]
    FilePath          : D:\WINDOWS\system32\
    ProcessID          : 744
    ThreadCreationTime : 18-09-2004 20:53:50
    BasePriority      : Normal
    FileVersion        : 5.1.2600.1106 (xpsp1.020828-1920)
    ProductVersion    : 5.1.2600.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : LSA Shell (Export Version)
    InternalName      : lsass.exe
    LegalCopyright    : © Microsoft Corporation. All rights reserved.
    OriginalFilename  : lsass.exe

#:6 [svchost.exe]
    FilePath          : D:\WINDOWS\system32\
    ProcessID          : 900
    ThreadCreationTime : 18-09-2004 20:53:51
    BasePriority      : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName      : svchost.exe
    LegalCopyright    : © Microsoft Corporation. All rights reserved.
    OriginalFilename  : svchost.exe

#:7 [svchost.exe]
    FilePath          : D:\WINDOWS\System32\
    ProcessID          : 1040
    ThreadCreationTime : 18-09-2004 20:53:51
    BasePriority      : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName      : svchost.exe
    LegalCopyright    : © Microsoft Corporation. All rights reserved.
    OriginalFilename  : svchost.exe

#:8 [smc.exe]
    FilePath          : D:\Programmer\Sygate\SPF\
    ProcessID          : 1080
    ThreadCreationTime : 18-09-2004 20:53:52
    BasePriority      : Normal
    FileVersion        : 5.5.00.2710
    ProductVersion    : 5.5.00.2710
    ProductName        : Sygate® Security Agent and Personal Firewall
    CompanyName        : Sygate Technologies, Inc.
    FileDescription    : Sygate Agent Firewall
    InternalName      : Smc
    LegalCopyright    : Copyright ©  1999 - 2004 Sygate Technologies, Inc. All rights reserved.
    OriginalFilename  : Smc.EXE

#:9 [svchost.exe]
    FilePath          : D:\WINDOWS\System32\
    ProcessID          : 1260
    ThreadCreationTime : 18-09-2004 20:53:55
    BasePriority      : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName      : svchost.exe
    LegalCopyright    : © Microsoft Corporation. All rights reserved.
    OriginalFilename  : svchost.exe

#:10 [explorer.exe]
    FilePath          : D:\WINDOWS\
    ProcessID          : 1400
    ThreadCreationTime : 18-09-2004 20:53:57
    BasePriority      : Normal
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion    : 6.00.2800.1106
    ProductName        : Microsoft® Windows® Operativsystem
    CompanyName        : Microsoft Corporation
    FileDescription    : Windows Stifinder
    InternalName      : explorer
    LegalCopyright    : © Microsoft Corporation. Alle rettigheder forbeholdes.
    OriginalFilename  : EXPLORER.EXE

#:11 [svchost.exe]
    FilePath          : D:\WINDOWS\System32\
    ProcessID          : 1428
    ThreadCreationTime : 18-09-2004 20:53:57
    BasePriority      : Normal
    FileVersion        : 5.1.2600.0 (xpclient.010817-1148)
    ProductVersion    : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Generic Host Process for Win32 Services
    InternalName      : svchost.exe
    LegalCopyright    : © Microsoft Corporation. All rights reserved.
    OriginalFilename  : svchost.exe

#:12 [spoolsv.exe]
    FilePath          : D:\WINDOWS\system32\
    ProcessID          : 1932
    ThreadCreationTime : 18-09-2004 20:53:58
    BasePriority      : Normal
    FileVersion        : 5.1.2600.0 (XPClient.010817-1148)
    ProductVersion    : 5.1.2600.0
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Spooler SubSystem App
    InternalName      : spoolsv.exe
    LegalCopyright    : © Microsoft Corporation. All rights reserved.
    OriginalFilename  : spoolsv.exe

#:13 [avgnt.exe]
    FilePath          : D:\Programmer\AVPersonal\
    ProcessID          : 540
    ThreadCreationTime : 18-09-2004 20:54:06
    BasePriority      : Normal


#:14 [sgmain.exe]
    FilePath          : D:\Programmer\SpywareGuard\
    ProcessID          : 588
    ThreadCreationTime : 18-09-2004 20:54:09
    BasePriority      : Normal
    FileVersion        : 2.02.0001
    ProductVersion    : 2.02.0001
    ProductName        : SpywareGuard
    FileDescription    : SpywareGuard
    InternalName      : sgmain
    LegalCopyright    : Copyright (C) 2002-2003 Javacool Software LLC
    OriginalFilename  : sgmain.exe
    Comments          : SpywareGuard

#:15 [alg.exe]
    FilePath          : D:\WINDOWS\System32\
    ProcessID          : 596
    ThreadCreationTime : 18-09-2004 20:54:09
    BasePriority      : Normal
    FileVersion        : 5.1.2600.1106 (xpsp1.020828-1920)
    ProductVersion    : 5.1.2600.1106
    ProductName        : Microsoft® Windows® Operating System
    CompanyName        : Microsoft Corporation
    FileDescription    : Application Layer Gateway Service
    InternalName      : ALG.exe
    LegalCopyright    : © Microsoft Corporation. All rights reserved.
    OriginalFilename  : ALG.exe

#:16 [avguard.exe]
    FilePath          : D:\Programmer\AVPersonal\
    ProcessID          : 304
    ThreadCreationTime : 18-09-2004 20:54:10
    BasePriority      : Normal


#:17 [avwupsrv.exe]
    FilePath          : D:\Programmer\AVPersonal\
    ProcessID          : 332
    ThreadCreationTime : 18-09-2004 20:54:11
    BasePriority      : Normal


#:18 [sgbhp.exe]
    FilePath          : D:\Programmer\SpywareGuard\
    ProcessID          : 1344
    ThreadCreationTime : 18-09-2004 20:54:17
    BasePriority      : Normal
    FileVersion        : 2.02.0001
    ProductVersion    : 2.02.0001
    ProductName        : SG Browser Hijacking Protection
    FileDescription    : SG Browser Hijacking Protection
    InternalName      : sgbhp
    LegalCopyright    : Copyright (C) 2002-2003 Javacool Software LLC.
    OriginalFilename  : sgbhp.exe
    Comments          : SG Browser Hijacking Protection

#:19 [iexplore.exe]
    FilePath          : D:\Programmer\Internet Explorer\
    ProcessID          : 1408
    ThreadCreationTime : 18-09-2004 20:56:11
    BasePriority      : Normal
    FileVersion        : 6.00.2800.1106 (xpsp1.020828-1920)
    ProductVersion    : 6.00.2800.1106
    ProductName        : Microsoft® Windows® Operativsystem
    CompanyName        : Microsoft Corporation
    FileDescription    : Internet Explorer
    InternalName      : iexplore
    LegalCopyright    : © Microsoft Corporation. Alle rettigheder forbeholdes.
    OriginalFilename  : IEXPLORE.EXE

#:20 [ad-aware.exe]
    FilePath          : D:\Programmer\Lavasoft\Ad-Aware SE Personal\
    ProcessID          : 1332
    ThreadCreationTime : 18-09-2004 21:05:14
    BasePriority      : Normal
    FileVersion        : 6.2.0.206
    ProductVersion    : VI.Second Edition
    ProductName        : Lavasoft Ad-Aware SE
    CompanyName        : Lavasoft Sweden
    FileDescription    : Ad-Aware SE Core application
    InternalName      : Ad-Aware.exe
    LegalCopyright    : Copyright © Lavasoft Sweden
    OriginalFilename  : Ad-Aware.exe
    Comments          : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

HttpFilter Object Recognized!
    Type              : Regkey
    Data              :
    Category          : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : httpfilter.callthrough.1

HttpFilter Object Recognized!
    Type              : RegValue
    Data              :
    Category          : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : httpfilter.callthrough.1
    Value              :

HttpFilter Object Recognized!
    Type              : Regkey
    Data              :
    Category          : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : httpfilter.callthrough

HttpFilter Object Recognized!
    Type              : RegValue
    Data              :
    Category          : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : httpfilter.callthrough
    Value              :

HttpFilter Object Recognized!
    Type              : Regkey
    Data              :
    Category          : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : clsid\{ee7a946e-61fa-4979-87b8-a6c462e6fa62}

HttpFilter Object Recognized!
    Type              : RegValue
    Data              :
    Category          : Malware
    Comment            :
    Rootkey            : HKEY_CLASSES_ROOT
    Object            : clsid\{ee7a946e-61fa-4979-87b8-a6c462e6fa62}
    Value              :

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 6
Objects found so far: 6


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 6


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@servedby.netshelter[1].txt
    Category          : Data Miner
    Comment            : Hits:3
    Value              : Cookie:ismand@servedby.netshelter.net/
    Expires            : 29-06-2021 15:48:54
    LastSync          : Hits:3
    UseCount          : 0
    Hits              : 3

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@cgi-bin[1].txt
    Category          : Data Miner
    Comment            : Hits:5
    Value              : Cookie:ismand@imrworldwide.com/cgi-bin
    Expires            : 19-01-2009 01:00:00
    LastSync          : Hits:5
    UseCount          : 0
    Hits              : 5

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@advertising[1].txt
    Category          : Data Miner
    Comment            : Hits:1
    Value              : Cookie:ismand@advertising.com/
    Expires            : 17-09-2009 22:55:10
    LastSync          : Hits:1
    UseCount          : 0
    Hits              : 1

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@valueclick[1].txt
    Category          : Data Miner
    Comment            : Hits:1
    Value              : Cookie:ismand@valueclick.com/
    Expires            : 12-09-2029 22:55:08
    LastSync          : Hits:1
    UseCount          : 0
    Hits              : 1

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@atdmt[1].txt
    Category          : Data Miner
    Comment            : Hits:1
    Value              : Cookie:ismand@atdmt.com/
    Expires            : 17-09-2009 02:00:00
    LastSync          : Hits:1
    UseCount          : 0
    Hits              : 1

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@adtech[2].txt
    Category          : Data Miner
    Comment            : Hits:5
    Value              : Cookie:ismand@adtech.de/
    Expires            : 16-09-2014 20:48:56
    LastSync          : Hits:5
    UseCount          : 0
    Hits              : 5

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@doubleclick[2].txt
    Category          : Data Miner
    Comment            : Hits:6
    Value              : Cookie:ismand@doubleclick.net/
    Expires            : 18-09-2007 22:42:34
    LastSync          : Hits:6
    UseCount          : 0
    Hits              : 6

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@mediaplex[2].txt
    Category          : Data Miner
    Comment            : Hits:4
    Value              : Cookie:ismand@mediaplex.com/
    Expires            : 22-06-2009 02:00:00
    LastSync          : Hits:4
    UseCount          : 0
    Hits              : 4

Tracking Cookie Object Recognized!
    Type              : IECache Entry
    Data              : ismand@servedby.advertising[1].txt
    Category          : Data Miner
    Comment            : Hits:1
    Value              : Cookie:ismand@servedby.advertising.com/
    Expires            : 18-10-2004 22:55:10
    LastSync          : Hits:1
    UseCount          : 0
    Hits              : 1

Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 9
Objects found so far: 15



Deep scanning and examining files...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

CoolWebSearch Object Recognized!
    Type              : File
    Data              : cwiov.txt
    Category          : Data Miner
    Comment            :
    Object            : D:\WINDOWS\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : myuzs.txt
    Category          : Data Miner
    Comment            :
    Object            : D:\WINDOWS\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : fyeem.txt
    Category          : Data Miner
    Comment            :
    Object            : D:\WINDOWS\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : fkzpu.txt
    Category          : Data Miner
    Comment            :
    Object            : D:\WINDOWS\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : gqfgwj.log
    Category          : Data Miner
    Comment            :
    Object            : D:\WINDOWS\



Disk Scan Result for D:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 20

Disk Scan Result for D:\WINDOWS\System32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 20

CoolWebSearch Object Recognized!
    Type              : File
    Data              : temp.frDDA9
    Category          : Data Miner
    Comment            :
    Object            : D:\DOCUME~1\Ismand\LOKALE~1\Temp\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : temp.fr9AA5
    Category          : Data Miner
    Comment            :
    Object            : D:\DOCUME~1\Ismand\LOKALE~1\Temp\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : temp.frA132
    Category          : Data Miner
    Comment            :
    Object            : D:\DOCUME~1\Ismand\LOKALE~1\Temp\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : temp.fr60C3
    Category          : Data Miner
    Comment            :
    Object            : D:\DOCUME~1\Ismand\LOKALE~1\Temp\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : temp.fr25B2
    Category          : Data Miner
    Comment            :
    Object            : D:\DOCUME~1\Ismand\LOKALE~1\Temp\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : temp.fr91C1
    Category          : Data Miner
    Comment            :
    Object            : D:\DOCUME~1\Ismand\LOKALE~1\Temp\



CoolWebSearch Object Recognized!
    Type              : File
    Data              : temp.fr7266
    Category          : Data Miner
    Comment            :
    Object            : D:\DOCUME~1\Ismand\LOKALE~1\Temp\



Disk Scan Result for D:\DOCUME~1\Ismand\LOKALE~1\Temp\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 27

MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\nico mak computing\winzip\filemenu
    Description        : winzip recently used archives


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\windows\currentversion\applets\wordpad\recent file list
    Description        : list of recent files opened using wordpad


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\windows\currentversion\explorer\runmru
    Description        : mru list for items opened in start | run


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\search assistant\acmru
    Description        : list of recent search terms used with the search assistant


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
    Description        : list of recently saved files, stored according to file extension


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
    Description        : list of recent programs opened


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\windows\currentversion\explorer\recentdocs
    Description        : list of recent documents opened


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\office\10.0\excel\recent files
    Description        : list of recent files used by microsoft excel


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\internet explorer\main
    Description        : last save directory used in microsoft internet explorer


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\internet explorer
    Description        : last download directory used in microsoft internet explorer


MRU List Object Recognized!
    Location:          : software\microsoft\directdraw\mostrecentapplication
    Description        : most recent application to use microsoft directdraw


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\microsoft management console\recent file list
    Description        : list of recent snap-ins used in the microsoft management console


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\internet explorer\typedurls
    Description        : list of recently entered addresses in microsoft internet explorer


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\adobe\acrobat reader\6.0\avgeneral\crecentfiles
    Description        : list of recently used files in adobe reader


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct3d


MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct3d


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\windows\currentversion\applets\regedit
    Description        : last key accessed using the microsoft registry editor


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\directinput\mostrecentapplication
    Description        : most recent application to use microsoft directinput


MRU List Object Recognized!
    Location:          : .DEFAULT\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


MRU List Object Recognized!
    Location:          : S-1-5-18\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


MRU List Object Recognized!
    Location:          : S-1-5-19\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


MRU List Object Recognized!
    Location:          : S-1-5-20\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\mediaplayer\preferences
    Description        : last playlist loaded in microsoft windows media player


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct X


MRU List Object Recognized!
    Location:          : software\microsoft\direct3d\mostrecentapplication
    Description        : most recent application to use microsoft direct X


MRU List Object Recognized!
    Location:          : .DEFAULT\software\microsoft\windows media\wmsdk\general
    Description        : windows media sdk


MRU List Object Recognized!
    Location:          : S-1-5-18\software\microsoft\windows media\wmsdk\general
    Description        : windows media sdk


MRU List Object Recognized!
    Location:          : S-1-5-21-1482476501-1383384898-1957994488-1003\software\microsoft\windows media\wmsdk\general
    Description        : windows media sdk


MRU List Object Recognized!
    Location:          : D:\Documents and Settings\Ismand\recent
    Description        : list of recently opened documents



Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 57

23:11:26 Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:02:35.974
Objects scanned:51990
Objects identified:27
Objects ignored:0
New critical objects:27
Avatar billede fromsej Praktikant
19. september 2004 - 10:08 #14
Har du ladet Ad-aware rydde op?
Hvis du installerer IE Privacy Keeper, kan du få dine temp mapper ryddet ved hver opstart, IEspyad holder de fleste af de tracking cookies ude der er i loggen.
Spywareblaster og spywaregurd holder CWS ude, bl.a.
Avatar billede kklm Nybegynder
19. september 2004 - 16:55 #15
tak for hjælpen :)
her har du points
Avatar billede fromsej Praktikant
19. september 2004 - 20:31 #16
Velbekomme, tak for point. :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester